九游老哥科技获《工控PLC清静编码最佳实践(中文版)》独家授权
2021-10-01
2021年6月28日,九游老哥科技格物实验室受邀加入“Secure Coding Practices for PLCs”的项目,该项目给工业控制系统提供了清静编程的指导或参考建议。九游老哥科技格物实验室在加入项目后,起劲明确项目配景、项目意义、项目相关质料,并提供了多条建议。后续还将优化、增补、刷新该项目中的诸多内容,起劲团结各方举行效果应用,推动工业控制领域的清静建设。
从2010年的“震网”事务后,工控清静走进了公共视野,第一次让各人熟悉到远离我们一样平常生涯的要害基础设施遭受网络攻击的效果,若是没有将要害基础设施纳入到网络清静防护的系统中,我们的国计民生将会受到严重威胁,轻则停水停电,重则爆发爆炸扰乱社会正常秩序。因此,我国也在2016年宣布了《工业控制系统信息清静防护指南》,自此之后也涌现出了一批工控清静相关的产品,用以防护控制要害基础设施的重点工业控制系统。
工控清静防护系统的蹊径履历了五个阶段,但每个阶段的防护蹊径都是从外部或者内部的视角去审阅怎样抵御攻击的,当我们再次去明确工业控制系统时,发明着实它是一套编程职员开发出来的用以完成特定工业历程的装备或者系统,若是最最先由编程职员编写的程序就保存一些清静危害,纵然我们后续加码种种防护手段,照旧会留下一个显着的懦弱点。那么怎么才华阻止这部分的危害呢?
通常可编程的语言都有它的清静编码规范,好比C、C++、java等诸多盘算机语言清静编码规范,着实工业控制系统也是一个可编程的系统,他们也应该拥有自己的清静编码规范或者代码危害治理步伐,基于此,九游老哥科技翻译了由ISA下属的网络清静小组提倡的社区项目《Top_20_Secure_PLC_Coding_Practices_V1.0》,目的是让海内相关从业职员也意识到,控制系统的清静编码实践也是构建工业控制系统清静防护系统必不可少的一个环节。
完整版内容请点击阅读原文审查,也可在九游老哥科技官方公众号后台回复“PLC”获取下载链接
关于PLC Security
多年来,可编程逻辑控制器(PLC)的设计是不清静的。经由几年的定制和借鉴IT领域的最佳实践,陆续泛起了清静协议、加密通讯、网络支解等清静步伐。
然而,到现在为止,还没有人关注过怎样使用PLC(或SCADA/DCS)中的特征来实现清静性,或者怎样在思量清静性的情形下举行PLC编程。这个项目——受到现有IT清静编码实践的启发——填补了这一空缺。

九游老哥云





